elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
29 Agosto 2008, 03:05  



  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 22
61  Seguridad Informática / Hacking Avanzado / Alguien me puede explicar esto? (modificar router sin password) en: 25 Enero 2008, 22:16
Estoy en un cyber, sniffeo y veo este paquete y otros parecidos

Citar
POST /UD/?3 HTTP/1.1
HOST: 192.168.62.1:80
CONTENT-LENGTH: 698
CONTENT-TYPE: text/xml; charset="utf-8"
SOAPACTION: "urn:schemas-upnp-org:service:WANPPPConnection:1#AddPortMapping"

<s:Envelope
    xmlns:s="http://schemas.xmlsoap.org/soap/envelope/"
    s:encodingStyle="http://schemas.xmlsoap.org/soap/encoding/">
  <s:Body>
    <u:AddPortMapping xmlns:u="urn:schemas-upnp-org:service:WANPPPConnection:1">
      <NewRemoteHost></NewRemoteHost>
      <NewExternalPort>15066</NewExternalPort>
      <NewProtocol>UDP</NewProtocol>
      <NewInternalPort>9386</NewInternalPort>
      <NewInternalClient>192.168.62.56</NewInternalClient>
      <NewEnabled>1</NewEnabled>
      <NewPortMappingDescription>MsnMsgr (192.168.62.56:9386) 15066 UDP</NewPortMappingDescription>
      <NewLeaseDuration>0</NewLeaseDuration>
    </u:AddPortMapping>
  </s:Body>
</s:Envelope>

No se mucho de esto, pero parece que se esta mapeando un puerto en el router. Es la primera vez que me cruzo con esto, yo no esoy mapeando nada, esto es normal? o hay algun bichito es esta maquina? (momento de paranoia)... mmm y es posible mapear un puerto en un router de algun modo parecido a este sin tener el password? Gracias.

Esto tiene que ver con UPnP (Universal Plug & Play)???

es la segunda modificacion  ;D  ;D  (creo que di en el clavo)

Citar
Está diseñado para permitir que dispositivos de redes puedan conectarse fácilmente unos con otros. Un dispositivo con UPnP activado, puede controlar otros dispositivos UPnP que estén habilitados, tales como cortafuegos y routers, de forma automática y sin autenticación.

Algunas aplicaciones pueden utilizar UPnP para abrir automáticamente puertos en routers, o modificar otros parámetros en dispositivos compatibles.


alguien sabe algo de esto? algun modo de acceder a un router con un ataque que emplee esta tecnologia?

3RA MODIFICACION JAJAJJ
YA LO ENCONTRÈ:

hay una herramienta para modificar las reglas de los routers o firewalls que esten con el UPNP habilitado: unpnscann (escanea la "vulnerabilidad")

Citar
C:\>upnpscan -t 192.168.62.*
UPnP Discovery Tool v0.4 by patrik@cqure.net
--------------------------------------------
sendto: No error

[192.168.62.1]

HTTP/1.1 200 OK.... etc

y despues hay otra para modificar, bueh todo esta aca:

http://www.hackszine.com/blog/archive/2007/10/upnp_change_a_routers_firewall.html

me tope con todo esto de casualidad (como casi todo) espero que les sea util. Salu2
62  Programación / Programación C/C++ / Re: Servidor Proxy en: 23 Enero 2008, 19:36
lo mio en vb6 casi esta listo, me la resbusqué y todo funciona con un solo thread (seguramente es mas lento, pero no sustancialmente). Cuando lo termine posteo un diagrama de flujo o pseudocodigo asi cualquiera lo puede pasar facilmente a su lenguaje.(con algunas paginas funciona y con otras no, pero creo que ya se donde esta el error)

Vi un par de cosas, entre las cuales esta:

inicio el proxy escuchando en el puero 8080 y cuando conecto desde el browser a una pagina atraves del proxy veo que los paquete que llegan al proxy no tienen esta forma

 GET /index.html HTTP/1.1
 Host: www.pagina.com
 Connection: Keep-Alive
 User-Agent: Mochila4.0

sino esta:

 GET http://www.pagina.com/index.html HTTP/1.1
 Host: www.pagina.com
 Proxy-Connection: Keep-Alive
 User-Agent: Mochila4.0

o sea que el proxy no solo tiene que reenviar los paquetes recibidos, sino que tambien tiene que modificar las cabeceras porque sino da error.

Entonces se me hizo mas facil configurar el navegador para no usar proxy y poner en la barra de direcciones http://localhost:8080
y solo modificar el campo Host de las cabeceras cambiando http://localhost:8080 por www.pagina.com.

Pero eso en realidad no es un proxy con todas la letras sino una herramienta parecida.

Algunos tips`s:

Se necesitan varias conexiones para recibir una pagina (no se puede con un solo socket) por esto es que no aparecen las imagenes. El proxy tiene que aceptar una conexión y mantenerse a la escucha para otras conexione y poder atenderlas a todas (threads o semaforos)

Al principio tampoco me aparecian las imagenes porque los paquetes que recibia los pasaba de un buffer de bytes a un string para leerlo y al primer 0 que habia en la imagen se me cortaba (me costo darme cuenta de este detalle y es una p3lotu##z)

Algunas paginas aceptan las peticiones aunque en el campo Host este la direccion de otra pagina y otras no (google y yahoo)

y... creo que en algunas paginas se toman elementos de otras paginas asi que cuando se recibe una peticion desde el navegador para conectarse atraves de un nuevo socket, hay que usar el campo Host para saber bien a donde debe conectarse el proxy (si hay que modificar la cabecera o no)

Salu2. (pérdón pór nó úsár tíldés  :P )
63  Programación / Ingeniería Inversa / Re: El ollydbg se cierra solo :S!!!!! en: 11 Enero 2008, 00:51
me pasó en varias maquinas, ni siquiera debuggeaba el cliente, solo el server, pero si mientras estaba el olly ejecutandose tambien estaba el cliente... el olly se apagaba. Quizás solo la protección consistia en ver que procesos están ejecutándose y si hay algún debugger conocido apagarlo. Voy a intentar cambiarle el nombre al olly, pero esto no creo que funcione seria una protección muy pobre jajajajaj.

Lo que hice fue cualquier cosa, ni siquiera se le puede cambiar el nombre al Olly, si se lo cambio no funciona porque dice que no se encuentra el archivo OLLYDBG.exe

Igual ya terminé con mi trabajo... debuggeando, modificando el ejecutable del server y probandolo con el cliente. Una y otra vez hasta que di en el clavo.

Muchas gracias por interesarte ShadowDark  ;D


64  Programación / Ingeniería Inversa / El ollydbg se cierra solo :S!!!!! en: 10 Enero 2008, 20:24
Hace unos dias que empecé con un trabajito con el olly y mientras lo hice en mi casa fue de diez, pero si estoy en un cyber o en la máquina de algún conocido y quiero adelantar un poco, cuando me descargo el olly de su página e intento ejecutar sucede que descarga mal el zip o ni bien lo ejecuto se apaga el olly. Esto no sucede con la version que tengo descagada de hace tiempo en mi casa. Alguien sabe algo?

-----------------------------
Creo que lo resolví.

Estoy trabajando con un cliente y un servidor.
Cuando debuggeaba el server solo estaba todo bien, cuando ejecutaba el olly con el cliente corriendo tambien en la misma maquina me cerraba el olly. listo. Si quieren borrar el post OK. Saludos.

ah, como puedo evitar esto?? hay algun parche para el olly o algo por el estilo?

65  Seguridad Informática / Hacking Avanzado / Re: Obtener Valores de memoria con comando bat en: 05 Enero 2008, 01:05
Citar
aunque, en realidad lo interesante es el hook, y si es a nivel ring 0 (kerner driver) ..
pufff, es mas poderosa la influencia de la app ....

吸血鬼 gracias por ayudar. Mi última pregunta y ya dejo de molestar ¿Se puede ejecutar un programa X.exe solo con privilegios de administrador y que inyecte un hilo en un proceso que este corriendo en ring 0?
66  Seguridad Informática / Hacking Avanzado / Re: Obtener Valores de memoria con comando bat en: 03 Enero 2008, 06:21
¿Con esta tecnica, se puede hacer que otro proceso falle sobreescribiendo su memoria? y si es asi... ¿Se puede uno tirar un Antivurus o un Firewall?
67  Seguridad Informática / Hacking Avanzado / Re: Obtener Valores de memoria con comando bat en: 02 Enero 2008, 11:35
Habia leido  a la pasada sobre inyecciones de ese tipo pero nunca le habia prestado mucha atencion, no sabia que eran asi. O sea que se puede crear un hilo en un proceso que no es necesariamente el del programa malicioso y sin tener privilegios de kernel ni nada por el estilo?
68  Programación / Programación C/C++ / Re: Servidor Proxy en: 31 Diciembre 2007, 19:26
honestamente ya estaba naufragando en google y al final encontre algo (muy pobre) gracias por la mano.
69  Programación / Programación VB / Re: libreria msdn en: 23 Diciembre 2007, 09:45
¿como que nadie la ha visto? cada vez que necesito cosas de winsock --> http://www.msdn.microsoft.com, pero casi todo lo que esta en español esta traducido con programas traductores que son bastante "frios" por esto NO te recomendaria tanto este link:

http://msdn2.microsoft.com/es-es/library/default.aspx

qizas lo que estes buscando es tener un compedio directamente en tu maquina, pero no creo que sea necesario si te manejas bien en la pagina y tenes un minimo grado de ingles.
70  Programación / Programación C/C++ / Servidor Proxy en: 23 Diciembre 2007, 00:31
Alguien tiene o conoce algun link con el codigo fuente de algun servidor proxy? Gracias.
71  Programación / Programación VB / Servidor Proxy en: 23 Diciembre 2007, 00:17
Alguien tiene o conoce algún link con el código fuente de algún servidor proxy? Gracias.
72  Seguridad Informática / Hacking Básico / Proxy en: 22 Diciembre 2007, 20:28
Estoy programando un servidor proxy, basicamente es un programa local para ver los paquetes tcp que envian y reciben mis programas. Abre dos sockets uno a la escucha (en mi misma maquina) y otro se conecta a un host remoto.
Por ejemplo si quiero conectarme con el IE a www.google.com, con el google me conecto a http:/localhost y entonces mi proxy acepta la peticion y se conecta a ww.google.com. Las peticiones que recibe del IE las envia a google y los paqutes que recibe de google los envia al IE.
Mi duda/Problema es el siguiente: p/e si google me manda 3 paquetes seguidos con mas o menos 1500 bytes, mi proxy solo le manda uno o quizas uno y medio al IE, ¿esto tiene que ver conque mi proxy pierde mucho tiempo mostrando la informacion y que los paquetes que me manda google se sobreescriben en la memoria o se pierden?¿que pasa con los paquetes que recibo y todavia no los leo?o sea si recibo paquetes a mas velocidad de lo que los puedo leer ¿como opera con esto winsock? gracias.  ah y felices fiestas (me entere que en wikipedia que la navidad en Ucrania es el 7 de enero  ;D )
73  Seguridad Informática / Hacking Básico / Re: ip de un mail en: 17 Diciembre 2007, 18:28
como se hace eso en las nuevas cuentas de hotmail? no es como antes, esa interfaz es un horror.  :P
74  Comunicaciones / Redes / Re: Sacar todas las MACs en las tablas ARP en: 17 Diciembre 2007, 01:05
en ms-dos net view te muestra los nombres de las maquinas que estan en la red. hace ping a todos esos nombre y listo.
75  Comunicaciones / Redes / Re: Wireless en: 17 Diciembre 2007, 01:02
mi duda venia por esto: si un vecino tiene internet inalambrica, no por tener una notebook en mi casa voy a tener internet tambien, a menos que mi vecino tenga wifi y llege señal a mi casa.

Todo esto se generò porque no se bien para que sirven esas antenas caseras que se hacen con los cilindos de papas fritas tipo Pringles.
 :huh:
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 22




Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC